Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2463 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 5.0% | 💥 Exploit | Sonarsource Jenkins Plugin | 13/12/2013 | 16/6/2026 | El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure. | |
| Modificada | Baja (3.5) | 1.7% | — | Islonline ISL Desktop PluginIslonline ISL Light | 10/12/2013 | 17/6/2026 | El plugin ISL Desktop para Windows anterior a la versión 1.4.7 para ISL Light 3.5.4 y anteriores permite a usuarios remotos autenticados obtener información sensible mediante el pegado de contenidos del portapapeles que ha sido copiado por otro usuario en la sesión. | |
| Modificada | Alta (9.3) | 4.6% | — | Justsystems Ichitaro PROJustsystems Ichitaro Portable With OreplugJustsystems IchitaroJustsystems Ichitaro Viewer | 13/11/2013 | 16/6/2026 | Vulnerabilidad no especificada en JustSystems Ichitaro hasta la versión 2011; Ichitaro Government 6, 7, y 2006 hasta la versión 2010; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen y Gen Trial Edition; Ichitaro Pro; Ichitaro Pro 2 y Pro 2 Trial Edition; Ichitaro Viewer; e Ichitaro Portable con oreplug… | |
| Modificada | Media (6.4) | 2.1% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña. | |
| Modificada | Media (4.3) | 1.6% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)… | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Cart66 Lite Plugin | 1/11/2013 | 16/6/2026 | Vulnerabilidad de Cross-site request Forgery (CSRF) en Cart66Product.php en el plugin Cart66 Lite anterior a 1.5.1.15 para WordPress que permite a atacantes remotos secuestrar la autenticación de administrador para solicitudes de (1) crear o modificar productos o realizar ataques cross-site scripting (XSS) través de… | |
| Modificada | Media (6.8) | 0.97% | — | Linksalpha Social Sharing Toolkit Plugin | 1/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site request forgery (CSRF) en el plugin Social Sharing Toolkit 2.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que manipulan la configuración del plugin a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Linksalpha Social Sharing Toolkit Plugin | 25/10/2013 | 17/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el Toolkit Social Sharing antes de 2.1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | — | Landing Pages Project Landing Pages Plugin | 23/10/2013 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Landing Pages 1.2.3, anterior a 20131009, y anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros "post" a index.php. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 que permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin for DB 12.1.0.2, 12.1.0.3, y 12.1.0.4 permite a atacantes remotos afectar la integridad a través de… | |
| Modificada | Media (5.1) | 15% | 💥 Exploit | Envato Complete Gallery Manager Plugin | 30/9/2013 | 16/6/2026 | Vulnerabilidad de subida sin restriccion en frames/upload-images.php en el plugin Complete Gallery Manager anterior a 3.3.4 rev40279 para Wordpress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con extensión ejecutable y accediendo después a el fichero en wp-content/[year]/[month]/. | |
| Modificada | Media (4.3) | 2.1% | — | Marketpress Backwpup Plugin | 26/9/2013 | 16/6/2026 | Vulnerabilidad XSS en el plugin BackWPup anterior a v3.0.13 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "tab" a wp-admin/admin.php. | |
| Modificada | Media (4.3) | 1.6% | — | Platinum SEO Project Platinum SEO Plugin | 23/9/2013 | 16/6/2026 | Vulnerabilidad XSS en platinum_seo_pack.php en el plugin Platinum SEO anterior a v1.3.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "s". | |
| Modificada | Media (4.3) | 1.6% | — | Slickremix Design Approval System Plugin | 17/9/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/walkthrough/walkthrough.php en el plugin Design Approval System (anteriores a 3.7) para Wordpress, permite a un atacante remoto inyectar arbitrariamente script web o HTML a través del parámetro "step". | |
| Modificada | Media (6.8) | 4.4% | — | Konstanty Bialkowski LibmodplugDebian Linux | 16/9/2013 | 16/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en las funciones abc_MIDI_drum y abc_MIDI_gchord en libmodplug 0.8.8.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de una ABC manipulada. | |
| Modificada | Media (6.8) | 4.1% | — | Konstanty Bialkowski LibmodplugDebian Linux | 16/9/2013 | 16/6/2026 | Desbordamiento de entero en la función abc_set_parts de load_abc.cpp en libmodplug 0.8.8.4 y anteriores permite a un atacante remoto causar una denegación de servicio y posiblemente ejecutar código a discrección a través de la cabecera P en un archivo ABC, lo que dispara un desbordamiento de memoria dinámica. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | Indianic Testimonial Plugin | 10/9/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en testimonial.php en el plugin IndiaNIC Testimonial 2.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro custom_query en una acción testimonial_add a wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Indianic Testimonial Plugin | 10/9/2013 | 16/6/2026 | Multiples vulnerabilidades cross-site request forgery (CSRF) en la extensión extensión IndiaNIC Testimonial 2.2 para WordPress permiten a un atacante remoto secuestrar la autentificación de administradores para peticiones que: (1) añaden un testimonio a través de una acción iNIC_testimonial_save; (2) añadir una… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Enterprise ManagerOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Enterprise Manager (EM) Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3; y EM Plugin para DB v12.1.0.2 y v12.1.0.3 en Oracle Enterprise Manager Grid Control permite a atacantes remotos afectar la integridad mediante… | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | OpensuseNagios Remote Plug IN Executor | 9/7/2013 | 16/6/2026 | Vulenrabilidad de lista negra incompleta en nrpc.c en Nagios Remote Plug-In Executor (NRPE) anteriroes a v2.14 podría permitir a atacantes remotos ejecutar comandos del sistema a través de los metacaracteres "$()" , que son procesados por bash. | |
| Modificada | Media (6.8) | 0.95% | — | Wordpress WP Maintenance Mode Plugin | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el plugin WP Maintenance Mode anterior a v1.8.8 para WordPress , permite a atacantes remotos secuestrar la autenticación de los usuarios para solicitudes que modifican la configuración de los plugins. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Zodiacdm Aboutme-plugin | 23/5/2013 | 16/6/2026 | múltiples vulnerabilidades XSS en el plugin AboutMe 1.1.1 para Vanilla Forums, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) AboutMe/RealName, (2) AboutMe/Name, (3) AboutMe/Quote, (4) AboutMe/Loc, (5) AboutMe/Emp, (6) AboutMe/JobTit, (7) AboutMe/HS, (8)… |